- 1、本文档共31页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统管理规范参考
PAGE
PAGE 30
广东省建设银行信息系统管理参考
目 录
TOC \o 1-1 \h \z \u HYPERLINK \l _Toc164770137 目录 PAGEREF _Toc164770137 \h 2
HYPERLINK \l _Toc164770138 计算机系统安全管理控制程序 PAGEREF _Toc164770138 \h 3
HYPERLINK \l _Toc164770139 计算机系统运行管理控制程序 PAGEREF _Toc164770139 \h 13
HYPERLINK \l _Toc164770140 计算机系统用户及口令管理作业指导 PAGEREF _Toc164770140 \h 17
HYPERLINK \l _Toc164770141 计算机系统配置变更管理作业指导 PAGEREF _Toc164770141 \h 22
HYPERLINK \l _Toc164770142 计算机系统崩溃应急预案 PAGEREF _Toc164770142 \h 27
TOC \o 1-3 \h \z \u
计算机系统安全管理控制程序
计算机系统安全管理控制活动主要分为六个阶段,包括:安全技术方案的设计和评审、技术开发阶段的安全控制和管理、项目测试的安全控制、项目验收的安全控制、项目投产的安全控制和后续运行维护的安全控制。
主要风险是:
计算机系统开发时未同步进行安全建设、安全技术方案不满足业务安全和相关安全规范(标准)要求、安全建设过程不规范等,导致系统未能通过验收投产。
有安全隐患的计算机系统投产上线、运行系统不能得到有效及时维护,导致计算机系统不能稳定 、安全、高效运行。
针对主要风险的关键控制环节是:
计算机系统设计阶段:保证安全技术方案必须通过专家组评审。
在计算机系统投产阶段:保证需上线的计算机系统已通过功能、性能和安全测试,并按《计算机系统投产移交作业指导书》(IXX7302-03)要求进行投产上线。
本流程的输入为项目安全需求和需求分析,流程的供方为项目组;流程的输出为安全技术方案评审报告、项目安全测试报告,安全管理员指南,流程的顾客为系统维护部门和省分行信息中心。具体流程、控制要求见下面的流程图及操作和控制要求。
阶段
流程描述和控制要求
控制要点
6.1设计安全
项目组根据业务安全需求,编写计算机系统安全需求和安全需求分析,作为项目需求及需求分析的有机组成部分,按《信息项目管理控制程序》(PXX7301)中关于需求管理的要求管理。
安全需求应涵盖业务处理各个流程的安全技术控制措施需求、计算机系统以及与其相关的在线系统安全运行过程中的安全要求,并满足相关法律、法规及规章、技术规范和标准等约束条件。
安全需求应包括网络系统、操作系统和数据库、信息数据、业务流程控制、应用服务持续性等方面的安全要求。
计算机系统的安全需求及其分析要经过项目组内部充分讨论和论证,技术人员和业务人员对安全需求及其分析的理解要达成一致。
安全需求及其分析一经确定,不得任意修改,确需修改的,必须通过项目组内部讨论和论证,并对修改原因等变更情况进行记录。
安全需求分析应通过专家小组或专家委员会的评审。
项目组负责根据安全需求及其分析设计《计算机系统安全技术方案》(见记录一: RXX7304-00-01)。
计算机系统安全技术方案要满足所有的安全需求,符合国家有关部门以及金融行业安全技术规范和标准的要求,满足我行安全技术规范和标准的要求。
安全技术方案应包括网络安全设计、操作系统和数据库安全支持、应用软件安全设计等部分。网络安全设计要符合《中国建设银行计算机网络安全技术规范(试行)》要求,操作系统和数据库安全支持、应用软件安全设计等要符合《中国建设银行计算机应用系统安全技术规范1.0版》要求。
安全技术方案要通过专家小组或专家委员会的评审,重大、特大计算机应用系统安全技术方案以及需要承受高风险、应具有较高安全强度的计算机应用系统安全技术方案必须通过行内外专家组成的专家委员会的评审,形成《计算机系统安全方案评审报告》(见记录二:RXX7304-00-02)。
风险点1:在计算机系统开发时未考虑安全问题、安全技术方案不满足业务安全需求,不符合国家、行业及我行安全技术规范和标准的要求。
风险类型:操作风险
风险级别:中等风险
控制目标:安全技术方满足业务安全需求,符合相关规范和标准要求。
控制措施: 1、在计算机系统开发过程中,同步进行安全建设。
2、安全技术方案通过专家组评审。
控制岗位:专家组
6.2 开发安全
(1) 开发过程中遵照执行《计算机系统项目开发管理控制程序》。
1)开发人员的安全管理
要加强开发人员的职业道德教育,提高开发人员的安全防范和保
您可能关注的文档
- 保险公司一季度个险营销经营分析及二季度工作部署计划.ppt
- 保险公司上海龙柏社区活动方案.ppt
- 保险公司个人营销渠道如何达致战略目标.ppt
- 保险公司个险管理人员技能提升培训班方法分享总结.ppt
- 保险公司中支负责人培训团队经营数据分析分享.ppt
- 保险公司中支负责人培训快速发展稳健经营分享.ppt
- 保险公司-兼职讲师培训课件.ppt
- 保险公司全省代理人资格考试师资授权班培训说明会.ppt
- 保险公司四机机构筹建指引培训部.ppt
- 保险公司四级机构筹备营销指引.ppt
- TZSM-校史馆展览展示工程服务规范及编制说明.pdf
- TSEEPLA-生态环境标准实施评估指南及编制说明.pdf
- 化妆品中羟吡啶酮的测定 高效液相色谱法编制说明.pdf
- QJKL023-2020 佳木斯市恺乐农药有限公司企业标准240gpL乳氟禾草灵乳油.pdf
- QHTY031-2020 过氧化氢分解仪.pdf
- TGLAC-基于北斗的智能网联车载设备技术要求及编制说明.pdf
- QALKS0001-2020 新能源车用机械式变速器总成台架试验标准.pdf
- TSSM-基于计量方法学的碳排放核算指南 铝冶炼企业及编制说明.pdf
- 产品碳足迹评价规范 污泥干化焚烧系统集成装备及编制说明.pdf
- DBS333018-2024 食品安全地方标准 藕粉生产卫生规范.pdf
最近下载
- T∕CACM 1021.135-2018 中药材商品规格等级 桑椹.docx VIP
- 合肥南站枢纽方案.pdf
- 内蒙古自治区包头市昆都仑区2023-2024学年七年级下学期期中语文试题【含答案解析】.docx VIP
- 公司年度颁奖晚会主持词与公司年终工作总结2合集.doc VIP
- GB/T 27726-2011_热塑性塑料阀门压力试验方法及要求.pdf
- 医学生全国水平测试题库.pdf
- 2025年东莞实业投资控股集团有限公司招聘笔试模拟试题及答案解析.docx
- 《第十章-中国文化的基本精神》-课件.ppt VIP
- 基于模糊控制的智能浇灌系统设计.pptx VIP
- 乳腺癌诊治指南与规范(2025年版精要本).PDF VIP
文档评论(0)